CODE RED
9.86K subscribers
9 photos
2 videos
1.1K links
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.

Обратная связь: @encryptedadm
Download Telegram
Блокируем камеру смартфона

У
каждого из нас установлены пару десятков приложений, которые имеют разрешение на доступ к камерам. Это означает, что нечестные приложения (которых, кстати, хватает) могут в любое время использовать её для собственной выгоды или шпионажа, отправляя полученную информацию на сервера. Разумеется, не уведомляя об этом обладателя смартфона.

Выход из данной ситуации достаточно прост — приложение Camera Block, которое вы можете использовать, не устанавливая Root права на свое устройство. Данное приложение блокирует и отключает все ресурсы камеры, а также запрещает доступ к камерам другим приложениям из всей системы Android, что способствует конфиденциальности пользования.

Поскольку приложению предоставляется право администрировать устройство, удалить его прямо из диспетчера приложений не удастся. Для этого требуется открыть Camera Block, перейти в настройки и выбрать пункт «деинсталлировать приложение».

Я оставил ссылку на 4PDA, так как там можно скачать обычную и Pro версию. А также, перейти на официальный сайт или в Google Play для скачивания программы.

📌https://4pda.ru/forum/index.php?showtopic=686491

#приватность #android
Cоздаем туннель для безопасной передачи файлов

Когда мы загружаем файл во всемирную паутину, мы автоматически даем доступ к нему различным сервисам, компаниям, людям. Наглядный тому пример - сайт из нашего недавнего обзора. И это - публичный ресурс.

Если вы пользуетесь почтовыми сервисами для отправки важных файлов, то вы на самом деле довольно сильно рискуете, ведь если произойдет очередной слив, ваши файлы откажутся в открытом доступе.

Чтобы максимально обезопасить передачу данных, можно воспользоваться WebWormHole.

WebWormHole - это сервис, которой создает туннель для отправки файлов. Файлы передаются с компьютера на компьютер без сторонней обработки данных.

Настройка

Чтобы наладить туннель, необходимо нажать кнопку New Wormhole — и получить код для входа.

Человек с другой стороны введет такой же код или URL — и между вами установится эфемерный туннель, по которому напрямую передадутся файлы.

📌https://webwormhole.io/

#хитрости #приватность
Почему не стоит сохранять пароли в браузере

Вы наверняка слышали о таком классе троянов (malware вирусов), как стилеры. Их функционал заключается в краже сохраненных в системе паролей и отправке их злоумышленнику.

Как работает стилер

Данный вирус пробирается в хранилища часто используемых программ (в основном браузеров) и ворует оттуда все: сохраненные вами файлы Cookie, логины и пароли. Затем, стиллер отправляет полученные данные злоумышленнику на почту.

Иногда у такого типа вируса есть дополнительная функция самоудаления. Наивный пользователь даже и не поймет, что его информацию похитили, пока пароль не перестанет подходить к его, например, почте, социальной сети или чего хуже, к электронным кошелькам.

Почему эта атака настолько опасно? Зачастую, антивирусные программы против стилера бессильны, ибо троян можно без труда закриптовать.

Как обезопасить себя

Ответ довольно прост. Дело в том, что данный вирус едва ли сможет как-то вам навредить, если вы не сохраняете пароли в браузере, а записываете их где-то в зашифрованных базах. Ну и еще один момент, стилеры, преимущественно, пишут для популярных браузеров.

#полезно #приватность
Подмена геолокации смартфона

Нередко бывают ситуации, в которых требуется скрыть свои настоящие GPS-данные. Например, от социальных сетей, приложений, навигатора или просто отправить боссу фейковое местоположение из дорожной пробки.

С такой задачей запросто может справиться приложение Mock Locations (fake GPS path). Это очень функциональный инструмент, который позволит замаскировать свою реальную геопозицию на ту, что вы сами выберете на карте, а также симулировать маршрут в реальном времени. Помимо этого, вы можете задать скорость передвижения, время пребывания в точках и выбрать высоту над уровнем моря.

Настройка

После установки, необходимо включить режим «Для разработчиков». Сделать это можно, многократно нажав на поле «Номер сборки», в меню с информацией о вашем устройстве. Затем, в меню для разработчиков, находим пункт «Выбрать приложения для фиктивных местоположений» и выбираем Mock Locations. Далее включаем геопозицию и можно пользоваться приложением.

К сожалению, в iOS подобного функционала нет. Высокая степень закрытости системы не позволяет установить программы из других источников, кроме официального магазина приложений App Store, в котором для подобных инструментов нет места. Выход тут - только джейлбрейк.

📌https://play.google.com/store/apps/details?id=ru.gavrikov.mocklocations&hl=ru

#приватность #android
Блокируем микрофон смартфона

Помимо просмотра камеры (которую мы недавно научились блокировать), хакер может иметь возможность прослушивать микрофон устройства. Разумеется, без уведомления пользователя. Помимо мошенников, к микрофону так же имеют доступ множество приложений на смартфоне. Они могут записывать аудио с микрофона в любой момент.

Для защиты устройства от несанкционированной записи голоса через микрофон разработали приложение — Microphone Block - Anti malware, от тех же создателей, что и Camera Block. Приложение программно блокирует и отключает ресурсы микрофона, а так же запрещает доступ другим приложениям из всей системы Android.

Данное приложение, для удобства, автоматически отключает блокировку микрофона во время звонка. Еще в Microphone Block встроена функция, которая поможет вам проанализировать и поймать приложение, которое может записывать и шпионить за вами.

Я оставил ссылку на 4PDA, так как там можно скачать обычную и Pro версию. А также, перейти на официальный сайт или в Google Play для скачивания программы.

📌https://4pda.ru/forum/index.php?showtopic=686489

#приватность #android
Шифрование и скрытие файлов в Windows

Шифрование файлов, о котором мы сегодня поговорим, работает только на операционной системе Windows, так как эта программа использует ресурсы файловой системы NTFS. Она прячет файл в папку, или в другой файл абсолютно любого расширения, а спрятанный файл не виден в ОС, его может достать только файл для дешифровки.

Для того, чтобы зашифровать файлы, нам понадобиться предустановленный Python. А затем, скачиваем CryptFiles с репозитория GitHub.

Настройка

Прописываем команду в консоль:
▫️pip install pyCrypto

Запуск

Чтобы запустить шифрование, используйте команду:
▫️python crypt.py name_folder_or_file name_file password

Чтобы расшифровать, используйте команду:
▫️python decrypt.py name_folder_or_file name_file password

Также в одну папку или файл можно зашифровать множество файлов. Эти файлы не будут видны во всей операционной системе.

📌https://github.com/AndreyKoval3000/CryptFiles

#хитрости #приватность #windows
Расширения. Стираем отпечаток браузера в сети - Canvas Defender

Цифровой отпечаток — это уникальная информация о системе устройства. Например, каждый компьютер, исходя из своей мощности, версии ОС, браузера, наличия тех или иных шрифтов в системе и множества других факторов, по-разному и с разной скоростью производит рендеринг графики и анимации javascript.

Используя эту информацию, создаться отпечаток именно вашего устройства. В дальнейшем, даже после смены IP-адреса, остаётся возможность с высокой вероятностью узнать, что это тот-же самый компьютер. Так работает трекинг, который показывает рекламу, на основе информации отпечатка и действий в сети.

Canvas Defender добавляет устойчивый «шум» при посещениях сайтов, не позволяя отслеживать пользователя по отпечатку работы браузера и компьютера.

📌 Google Chrome - ссылка
📌 Mozilla Firefox - ссылка
📌 Opera - ссылка

#расширения #приватность
Скрываем данные в аудиофайле

Самый лучший вариант спрятать какие-то данные - это воспользоваться методом стенографии. Данный способ интересен тем, что позволяет скрыть информацию в абсолютно любом файле.

Это делает передачу и хранение конфиденциальных данных значительно безопаснее, ведь чтобы узнать, в каком файле находится информация, нужно проявить настоящую смекалку, а не надеяться на сторонние утилиты. Например, чтобы скрыть информацию в аудиофайле, можно воспользоваться программой DeepSound.

К слову, данный инструмент использовал Эллиот в сериале Mr. Robot для шифрования своего послания внутри песни, поэтому если вы хотите начать свой путь в шифровании файлов путем стенографии, то DeepSound будет для вас идеальной программой на старте.

Шифровка

1. Устанавливаем DeepSound

2. Открываем программу. Нажимаем «Open carrier files». Указываем путь к исходному аудио-файлу.

3.Нажимаем «Add secret files». Выбираем любой файл.

4. Нажимаем «Encode secret files».

Декодируем файл

Открываем программу. Добавляем аудиофайл с закодированным сообщением и видим внизу секретные файлы, которые можем извлечь кнопкой "Extract secret files"

#приватность #шифрование
Как отключить все шпионские функции Windows 10

Все знают, как Windows, еще с момента ее появления, упрекали в сборе конфиденциальной информации о пользователях. Раньше, чтобы отключить данные функции, требовалось перерыть в ручную половину реестра. Но сегодня, это возможно сделать автоматически с помощью небольшой утилиты «O&O ShutUp10».

Данная утилита, позволяет управлять некоторыми функциями операционной системы Windows 10, с помощью которых Microsoft может отслеживать действия пользователя. Например таких, как запись действий пользователя и биометрических показателей, отправку рабочих данных системы и приложений, разнообразные уведомления, OneDrive, Центр обновления Windows, телеметрию, Защитника Windows, WiFi Sense и многое другое - всего около 50 параметров.

O&O ShutUp10 - совершенно бесплатная утилита, к тому же не требует установки. Обратите внимание на выпадающее сверху меню Actions. С помощью находящихся в нём команд вы сможете одним кликом применить несколько схем рекомендованных настроек. Кроме того, здесь же находится команда возврата всех параметров в их исходное положение, а также создания системной точки восстановления. Последней возможностью рекомендую обязательно воспользоваться.

📌https://www.oo-software.com/en/shutup10

#приватность #windows
Расширения. Ставим пароль для браузера Google Chrome

Одним из самых простых и быстрых способов установить пароль на браузер является расширение «LockPW». Среди подобных утилит, LockWP отличается своим качеством, обширным функционалом и, конечно, русификацией.

Настройка

1
. Заходим в магазин браузера и скачиваем LockPW.
2. Открывается приветственное окно, в котором мы и можем настроить работу расширения.
3. Указываем два раза будущий пароль, выбираем дополнительные настройки, и нажимаем «Сохранить».

Данное расширение блокирует браузер автоматически, после каждого закрытия. При запуске, браузер сворачивается и появляется окно с вводом пароля. Количество попыток можно указать в настройках. Если попытаться использовать браузер без ввода пароля, то он сразу же завершит свою работу.

Также, браузер можно заблокировать комбинацией клавиш «CTRL + SHIFT + L», или нажав на расширение в контекстном меню.

📌https://chrome.google.com/webstore/detail/lockpw/kjcloihghgncbdkaafgkckbokjnehfmo?hl=ru

#расширения #приватность
Расширения. Автоматически проверяем пароли на утечку по базам

PassProtect - это расширение, которое сравнивает пользовательский пароль с крупной базой утечек Have I Been Pwned. В базе хранятся данные всех скомпрометированных крупных компаний и сервисов за последние семь лет.

Что важно, при проверке пользовательской почты и пароля по базе, расширение использует k-анонимность. Таким образом, информация не передается ни на сервера компании, ни на сайт Have I Been Pwned. При наличии слитого пароля в базе, на экране появляется уведомление, предлагающее варианты усиления пароля и защиты от утечек.

Данное расширение позволяет «с ходу» понимать, безопасны ли используемые вами пароли, или они уже находиться в базе злоумышленников. Проверка пароля происходит в реальном времени, автоматически. Вам не придется терять время на проверку вручную. Согласитесь, удобно.

📌https://www.passprotect.io/

#расширения #безопасность #приватность
Стираем абсолютно все данные с ПК

Одна из основ приватности - умение стирать «следы». Не важно, решили ли вы продать старое устройство, или же вам «постучались в дверь», научиться этому однозначно стоит.

O&O SafeErase Professional - инструмент для полного удаления файлов с компьютера и очистки дисков от их остатков. Программа позволяет безвозвратно стирать ваши файлы и папки, удалять следы использования интернет браузера и операционной системы, а также очищать свободное дисковое пространство от ранее удалённых файлов.

С помощью O&O SafeErase вы сможете безвозвратно стереть все личные файлы и следы работы в системе, не переживая что их в будущем смогут восстановить.

Использование специальных алгоритмов и возможности использовать один из шести методов стирания данных, позволяет не только выполнить быстрое удаление информации, путём перезаписи данных нулями, но и осуществить полную очистку особо конфиденциальной информации с помощью 35 циклов стирания.

📌 Win64: Скачать
📌 Win32: Скачать

#windows #приватность
​​Выбираем лучший бесплатный VPN

Как известно, большинство VPN сервисов предоставляют бесплатный тариф ли же бесплатный пробный период, но не каждый из них может похвастаться отличной скоростью и безопасностью соединения.

Более того, многие VPN-сервисы, особенно мобильных версий, переполнены рекламой, проблемами с утечкой DNS и запрашивают слишком много разрешений. В этом посте мы поговорим о двух кроссплатформенных VPN сервисах, которые доступны совершенно бесплатно.

ProtonVPN Free — Швейцарский VPN, отличается тем, что бесплатно предлагает безлимитный доступ на одном устройстве. Бесплатные пользователи получают доступ к серверам в трёх странах: США, Нидерландах и Японии. Нет доступа к протоколам P2P, Tor, безопасной потоковой трансляции и серверам Secure Core. Всё это доступно платным подписчикам.

Сервис ведёт свои операции максимально прозрачно. Подробно описываются запросы от правоохранительных органов. Логи не ведутся, поэтому никаких ответов на эти запросы быть не может.

Windscribe Free — Канадский сервис, который оказался самым быстрым из протестированных и предлагает 10 Гб в месяц. Приложения доступны на всех операционных системах. Пользователи бесплатного сервиса получают доступ к серверам в 10 странах: США, Канада, Франция, Германия, Нидерланды, Норвегия, Румыния, Швейцария, Великобритания и Гонконг.

Имеется большой выбор функций безопасности, отсутствие логов действий пользователей и регулярные обновления отчёта о прозрачности. Поскольку логи не ведутся, никакой информации правоохранительные органы получить не могут.

#полезно #приватность
​​Расширения. Автоматически «подтираем» Cookie

Большинство современных браузеров позволяет пользователям выбрать — принимать cookie или нет, но их отключение делает невозможной работу с некоторыми сайтами. Кроме того, по законам некоторых стран (например, по закону Евросоюза) ресурсы должны в обязательном порядке запрашивать согласие перед установкой cookie.

Но сайты все же умудряются собирать эти «лакомства». Дело в том, что Cookie легко перехватить и подменить, если пользователь использует нешифрованное соединение с сервером. В группе риска пользователи, выходящие в интернет при помощи публичных точек доступа Wi-Fi и не использующие при этом таких механизмов, как SSL и TLS.

Простой пример: пароли , которые вы ввели в браузер, хранятся в Cookie, и их можно легко "вытащить" с помощью обычного стиллера.

Чтобы избежать подобных неприятностей, стоит воспользоваться расширением Cookie AutoDelete. С его помощью можно полностью контролировать Cookie - от блокировок для отдельных ресурсов и до автоматического удаления.

📌 Google Chrome - ссылка
📌 Mozilla Firefox - ссылка

#расширения #приватность #безопасность
​​Расширения. Подмена часового пояса браузера

Для того, чтобы лучше скрыть цифровой отпечаток браузера, можно использовать расширение, которое называется «Spoof Timezone».

Его основная задача состоит в фиксированной подмене часового пояса браузера до определенного пользователем значения, посредством изоляции методов отслеживания «Date» и «Intl» из JavaScript. Расширение также поддерживает и случайную подмену часового пояса, которая используется, чтобы веб-сайты не брали ваш текущий часовой пояс как элемент уникальной идентификации вашего браузера.

Настройка

1. Качаем расширение для своего браузера по данной ссылке.
2. Нажимаем правой кнопкой мыши по расширению и выбираем пункт «Параметры».
3. В первом поле выбираем нужный часовой пояс, а затем нажимаем кнопку «Save».

Готово, теперь все веб-сайты будут видеть только тот часовой пояс, что вы выбрали сами. Чтобы включить случайную подмену пояса, которая будет автоматический обновляться, достаточно активировать последнюю галочку в параметрах расширения.

📌https://add0n.com/spoof-timezone.html

#расширения #приватность
​​Расширения. Анонимный серфинг с помощью Chrome через сеть TOR

Если вы не желаете переходить с Chrome на Tor, но при этом жаждите анонимности, можно объединить удобство первого и приватность второго браузера. И дабы упростить этот процесс, давайте рассмотрим вариант, который поможет пустить трафик из Google Chrome через сеть Tor.

Настройка

1. Устанавливаем расширение «Kronymous» и запускаем его. Перед нами открывается окно терминала, нажимаем «START TOR PROXY» и дожидаемся 100% загрузки. Важное примечание, данное окно не нужно закрывать во время использования, его можно лишь свернуть.
2. Качаем расширение «Proxy SwitchyOmega». Переходим в его настройки и идем в пункт «proxy». Теперь выставляем параметры: Protocol меняем на SOCKS5, Server ставим 127.0.0.1, а Port прописываем 9999. И нажимаем «Apply changes» в левой части экрана.
3. Далее кликаем на расширение «Proxy SwitchyOmega» на панели инструментов браузера и активируем пункт «proxy».

Готово, теперь каждая открытая вкладка будет иметь новый IP, а трафик будет идти через сеть Tor. Чтобы снова включить шифрование, достаточно лишь запустить Kronymous и нажать «START TOR PROXY».

📌Kronymous
📌Proxy SwitchyOmega

#расширения #приватность
​​Расширения. Генерация случайного трафика

Генерация случайного трафика может быть полезна в том случае, когда пользователь желает скрыть фактическое поведение браузера или сделать собираемые операторами данные менее полезными.

С данными потребностями хорошо справляется расширение, которое носит название «Chaff». Оно автономно просматривает случайные сайты в браузере Google Chrome, используя пользовательские URL, закладки и разные поисковые запросы для генерации случайного web-трафика и маскировки настоящего сетевого трафика.

Иными словами, сайты, которые посещает пользователь, перемешиваются с теми, что генерирует расширение в фоновом режиме. Если кто-то отслеживает историю посещений, ему будет трудно понять, какие именно сайты открывал пользователь из-за большого потока лишней информации.

Расширение обладает гибкими параметрами настройки, что позволит максимально персонализировать утилиту. Начиная от источников веб-сайтов, которые используются в качестве отправной точки для сеанса просмотра, вплоть до глубины посещения страниц одного сайта.

📌 Google Chrome - ссылка

#расширения #приватность
​​Интерактивный блокировщик любых типов запросов браузера.

Создатели всеми известного блокировщика рекламы «uBlock Origin», разработали более функциональное расширение для браузеров, которое носит название «uMatrix». Его основной задачей является, предоставление пользователю полного контроля над загружаемыми веб-страницами и их контентом, посредством запрета загрузки скриптов, фреймов, CSS, рекламы и прочих возможностей.

По сравнению с другими расширениями, uMatrix отличается тем, что собрал в себе множество функций в одном, а так же он имеет более гибкую систему настроек. Так например, uMatrix позволяет устанавливать настройки как для глобального посещения, так и для определенного домена. Вы также можете проверить перечень сайтов, запрещённых на глобальном уровне и добавить в него свои. Стандартно для блокировки рекламы, трекеров и вредоносных загрузок используется 6 списков.

uMatrix позволяет активировать режим максимального блокирования, в котором отключаться всевозможные трекеры и вредоносные загрузки. А так же, блокируется все, кроме изображений и стилей CSS. Это увеличивает конфиденциальность, безопасность и экономит сетевой трафик. При его работе, могут возникать проблемы рендеринга некоторых ресурсов и ошибки взаимодействия.

Интерфейс, хоть и кажется сложным, но на деле является легко осваиваемым. В нем перечислены все входящие соединения посещаемой веб-страницы, а так же типы данных, которые блокируются и загружаются. Зеленым цветом указывается загруженное содержимое, красным — заблокированное. Чтобы разрешить или запретить определенный тип данных, например Media, нужно нажать на заголовок.

📌 Google Chrome - ссылка
📌 Mozilla Firefox - ссылка
📌 Opera - ссылка

#расширения #приватность #безопасность
​​Подавление микрофона на Android устройствах

Ранее, мы уже рассматривали приложение, которое блокирует доступ к микрофону программным методом. Но, появилась весьма достойная альтернатива подобному роду инструментов, которая задействует технические ресурсы микрофона для его полного зашумления.

Подобное, позволяет осуществить приложение, которое носит название «PilferShush Jammer». Оно помимо того, что способно удерживать доступ к микрофону и блокировать программы от получения основного фокуса, в дополнении, может излучать высокочастотные звуковые сигналы, иными словами, белый шум, который попросту заглушает запись микрофона. Тем самым, ничего кроме помех, прослушать будет невозможно.

Несмотря на то, что приложение беспрерывно работает с пассивным подавлением микрофона, оно имеет крайне низкое энергопотребление. Во время звонков, оно так же отключает всевозможные блокировки. Понять, что приложение начало свою работу, можно по характерным значкам микрофона в шторке уведомлений.

📌https://f-droid.org/packages/cityfreqs.com.pilfershushjammer/

#приватность #android
​​Наблюдение за конфиденциальностью смартфона

«Vigilante» — приложение, которое фокусируется на конфиденциальности системы Android и предупреждает вас, когда сторонняя программа использует камеру или микрофон устройства.

Помимо вышеперечисленный функций, Vigilante может сохранять историю ваших уведомлений, блокировки экрана, времени когда приложения просили разрешения и способно записывать циклы зарядки устройства.

Данное приложение не требует доступ к интернету, не просит никаких разрешений и имеет зашифрованную базу данных, что делает использование, абсолютно безопасным для пользователя.

📌https://f-droid.org/packages/com.crazylegend.vigilante/

#приватность #android